# Se connecter

## Votre clé SSH

Votre VPS Ultra sous Linux s'ouvre avec votre **clé SSH** : une paire de fichiers créée sur votre ordinateur. La partie **publique** se pose sur le serveur ; la partie **privée** reste sur votre ordinateur et ne se transmet à personne, notre équipe comprise.

Sur macOS, Linux et Windows 10 ou 11 (PowerShell ou le Terminal) :

```
ssh-keygen -t ed25519
```

Acceptez l'emplacement proposé et choisissez une phrase de passe. Votre clé publique est le fichier `id_ed25519.pub` : une ligne qui commence par `ssh-ed25519`. Transmettez-la à notre équipe à la commande : nous la posons sur votre serveur à sa préparation.

## Se connecter en SSH

La carte de votre serveur, rubrique **VPS** de votre espace client, affiche la commande **Connexion SSH** :

```
ssh root@203.0.113.20
```

Votre serveur a sa propre adresse IPv4 : la connexion se fait sur le port SSH habituel, 22, ou sur celui que vous choisissez dans `/etc/ssh/sshd_config`. Une fois votre domaine pointé vers votre serveur, son nom fonctionne aussi : `ssh root@app.mon-entreprise.com`.

### Un raccourci : le fichier \~/.ssh/config

```
Host monultra

    HostName 203.0.113.20

    User root

    IdentityFile ~/.ssh/id_ed25519
```

Ensuite, `ssh monultra` suffit, et le même raccourci sert à `scp`, `rsync`, `git` et votre éditeur.

## Ajouter ou remplacer une clé

Les clés de votre serveur se trouvent dans `/root/.ssh/authorized_keys`, une par ligne, et vous les gérez vous-même :

* **ajouter un collègue** : collez sa clé publique sur une nouvelle ligne du fichier, ou créez-lui son propre compte (`adduser`) avec sa clé dans `/home/<son compte>/.ssh/authorized_keys` ;
* **retirer un accès** : supprimez sa ligne ;
* **changer d'ordinateur** : ajoutez votre nouvelle clé publique avant de retirer l'ancienne.

Votre clé privée a disparu et plus aucune clé ne vous ouvre le serveur ? Envoyez votre nouvelle clé publique au support : notre équipe la pose sur votre serveur.

## Transférer des fichiers

```
# un fichier, vers le serveur

scp archive.tar.gz root@203.0.113.20:/srv/



# un dossier, synchronisé

rsync -avz ./build/ root@203.0.113.20:/var/www/app/
```

Les logiciels SFTP comme FileZilla ou WinSCP se connectent en **SFTP**, avec l'adresse de votre serveur et votre clé privée.

## Travailler depuis votre éditeur

L'extension **Remote - SSH** de Visual Studio Code ouvre les dossiers de votre serveur comme s'ils étaient sur votre ordinateur : elle lit votre fichier `~/.ssh/config`, il suffit de choisir `monultra`. Les éditeurs JetBrains proposent la même connexion par **Remote Development**.

## Windows Server : le Bureau à distance

Un VPS Ultra sous Windows Server s'ouvre par le **Bureau à distance** (RDP) :

1. Sur Windows, lancez **Connexion Bureau à distance** (`mstsc`) ; sur macOS, l'application **Windows App** de Microsoft ; sur Linux, Remmina.
2. Indiquez l'adresse IPv4 de votre serveur, affichée dans sa carte.
3. Connectez-vous avec le compte administrateur remis par notre équipe à la livraison, puis changez son mot de passe à la première session.

Protégez ensuite votre accès : un mot de passe long et unique, et le Bureau à distance réservé à vos adresses dans le pare-feu de Windows.

## Questions fréquentes

### « Permission denied (publickey) » : que vérifier ?

1. La clé utilisée est celle que vous nous avez transmise : `ssh-keygen -lf ~/.ssh/id_ed25519.pub` affiche son empreinte.
2. Votre commande désigne l'utilisateur `root` et l'adresse de votre carte.
3. Si votre clé porte un autre nom, indiquez-la : `ssh -i ~/.ssh/ma_cle root@...`.

Décrivez ensuite la situation au support, avec la commande lancée et le message obtenu : l'Assistance intégrale vous aide à rétablir l'accès.

### Ma connexion se coupe quand je reste inactif.

Ajoutez `ServerAliveInterval 60` à votre bloc dans `~/.ssh/config`, et lancez les commandes longues dans `tmux` ou `screen`, qui les gardent en vie même déconnecté.
